Úpravy aktualizace Windows 7 v úterý se zaměřují na strašidlo a roztavení

Obsah:

Video: Fixit Security updates Patch Tuesday January 9th 2018 Meltdown Spectre and more 2024

Video: Fixit Security updates Patch Tuesday January 9th 2018 Meltdown Spectre and more 2024
Anonim

První úterní vydání Patch 2019 je zde. Windows 7 obdržela dvě důležité aktualizace zaměřené na zlepšení celkové bezpečnosti operačního systému. Měsíční kumulativní aktualizace KB4480970 a aktualizace zabezpečení KB4480960 přidávají další ochranu před začarovanými kybernetickými hrozbami Specter a Meltdown.

Tyto dvě záplaty zároveň řeší také hlavní chybu zabezpečení PowerShell, která ovlivňuje vzdálené koncové body.

Zde je oficiální changelog:

  • Poskytuje ochranu proti další podtřídě spekulativního zranitelného postranního kanálu, která je známá jako Speculative Store Bypass (CVE-2018-3639) pro počítače založené na AMD. Ve výchozím nastavení nejsou tyto ochrany povoleny. Pokyny pro klienta Windows (IT pro) naleznete v pokynech v KB4073119. Pokyny systému Windows Server naleznete v pokynech v KB4072698. Tyto pokyny slouží k povolení zmírnění obchvatu spekulativního obchodu (CVE-2018-3639). Kromě toho použijte zmírnění, která již byla vydána pro Specter Variant 2 (CVE-2017-5715) a Meltdown (CVE-2017-5754).
  • Řeší chybu zabezpečení v izolaci relace, která ovlivňuje vzdálené koncové body PowerShell. Ve výchozím nastavení PowerShell remoting funguje pouze s účty správce, ale může být nakonfigurován tak, aby pracoval s účty jiných uživatelů. Počínaje tímto vydáním nemůžete konfigurovat vzdálené koncové body PowerShell tak, aby pracovaly s účty jiných uživatelů. Při pokusu o použití účtu jiného správce se zobrazí následující chyba:

    “New-PSSession: Připojení k vzdálenému serveru localhost selhalo s následující chybovou zprávou: Služba WSMan nemohla spustit hostitelský proces pro zpracování daného požadavku. Ujistěte se, že hostitelský server a proxy poskytovatele WSMan jsou správně zaregistrovány. “

  • Aktualizace zabezpečení systému Windows, úložiště a souborové systémy Windows, bezdrátové sítě Windows a databázový stroj Microsoft JET.

Společnost Microsoft neuvedla žádné známé problémy ovlivňující tyto dvě aktualizace.

Stáhněte si KB4480970 a KB4480960

Nejnovější aktualizace systému Windows 7 můžete automaticky stáhnout a nainstalovat prostřednictvím služby Windows Update. Samostatný balíček si také můžete stáhnout z katalogu Microsoft Update.

Úpravy aktualizace Windows 7 v úterý se zaměřují na strašidlo a roztavení